Die Veröffentlichung von Tails 6.12 schließt kritische Sicherheitsanfälligkeiten aus.

Die Veröffentlichung von Tails 6.12 schließt kritische Sicherheitsanfälligkeiten aus.

Am 6. Februar 2025 gab das Entwicklerteam von Tails die Veröffentlichung einer neuen Version seines datenschutzorientierten Distributions, Tails 6.12, bekannt. In dieser Version wurden kritische Sicherheitsanfälligkeiten behoben und neue Funktionsupdates hinzugefügt.

Wir erinnern daran, dass die Distribution auf Debian GNU/Linux basiert, für die Installation auf einem USB-Stick vorgesehen ist und Werkzeuge zur Gewährleistung digitaler Sicherheit enthält. Sie ist darauf ausgelegt, Überwachung und Zensur zu verhindern sowie Privatsphäre und Anonymität zu gewährleisten.

Wesentliche Sicherheitskorrekturen

Während eines externen Sicherheitsaudits, das von Radically Open Security durchgeführt wurde, wurden mehrere Sicherheitsanfälligkeiten entdeckt. Die bedeutendsten davon sind:

  • Verhinderung der Überwachung von Tor-Verbindungen: In früheren Versionen (vor Tails 6.11) konnten Anfälligkeiten in Onion Circuits und der Tor Browser-Hülle einem Angreifer, der bereits die Kontrolle über die Anwendung erlangt hatte, ermöglichen, Tor-Verbindungen zu überwachen oder zu ändern. Dies hätte zur De-Anonymisierung der Benutzer führen können. Die Entwickler von Tails betonen, dass es keine Beweise dafür gibt, dass diese Anfälligkeiten in echten Angriffen ausgenutzt wurden.
  • Verbesserung der Sicherheit des persistenten Speichers: Eine weitere Sicherheitsanfälligkeit ermöglichte es Angreifern, die bereits die Anwendung kontrollierten, die Einstellungen des persistenten Speichers zu ändern. Dieser Patch bietet einen zuverlässigeren Schutz der Benutzerdaten, selbst im Falle eines Hacks.

Weitere Änderungen

Neben der Behebung von Sicherheitsanfälligkeiten enthält Tails 6.12 weitere Korrekturen und Updates zur Verbesserung der Benutzererfahrung und Optimierung der Systemleistung:

  • Fehlermeldung beim Verschlüsseln des persistenten Speichers: Bei einem fehlgeschlagenen Versuch, die Verschlüsselung auf LUKS2 zu aktualisieren, erhalten die Benutzer eine Benachrichtigung, die Verwirrung minimiert.
  • Isolierter Modus für Python-Code: Tails führt seinen Python-Code weiterhin im isolierten Modus aus, wodurch die Risiken der Ausführung bösartiger Skripte verringert werden.
  • Vereinfachte Anweisungen zur Fehlerbehebung: Die Entwickler haben die Anweisungen für den Fall vereinfacht, dass die automatische Aktualisierung fehlschlägt, sodass sie weniger einschüchternd und verständlicher sind.
  • Behebung des Hängens des Begrüßungsbildschirms: Die Aktivierung des persistenten Speichers führt nicht mehr zu einem Hängen des Begrüßungsbildschirms.
  • Verbesserte Zeitsynchronisation: Der Neustart von Tor bietet nun eine zuverlässigere Zeitsynchronisation und reduziert Verbindungsprobleme.
  • Neue Schaltfläche zur Überprüfung von Updates: In der „Über Tails“-Anwendung wurde eine Schaltfläche zur Überprüfung auf neue Updates hinzugefügt.
  • Schneller Zugriff auf das Terminal: Benutzer können jetzt das Terminalfenster mit „Ctrl+Alt+T“ öffnen.
  • Anwendungsupdates: In Tails sind die aktualisierten Versionen Tor Browser 14.0.5 und Thunderbird 128.6 enthalten, die die neuesten Sicherheits- und Leistungsverbesserungen bieten.

Installation und Update

Benutzer, die bereits Tails 6.0 oder neuere Versionen verwenden, können automatisch auf Version 6.12 aktualisieren. Bei einem fehlerhaften automatischen Update wird empfohlen, das Update manuell durchzuführen.

Für neue Benutzer oder diejenigen, die eine saubere Installation ohne permanentes Speichern durchführen möchten, sind disponible Installationsanweisungen für Linux, sowie für Windows und macOS.

Quelle: linux.org.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster